Настройка фаервола iptables для Samba

Читать далее

Разрешение доступа клиентам

В этой статье объясняется, как настроить брандмауэр iptables, чтобы разрешить сетевым клиентам доступ к серверу Samba на узле Linux.
Я запускал серверы Samba уже несколько лет, всегда в частных сетях за брандмауэрами, и обычно отключал брандмауэр на внутреннем хосте, чтобы не усложнять настройку или избавиться от неожиданных багов. С годами я стал более сознательным в вопросах безопасности, и теперь я стараюсь всегда настраивать фаервол, чтобы впускать трафик только тот, что мне нужен. Эта краткая статья должна объяснить основы разрешения трафика Samba через iptables. Читать далее “Настройка фаервола iptables для Samba”

Как создать GPT таблицу разделов и разметить диск на Linux

Читать далее

Мой любимый инструмент управления таблицей разделов дисков в Linux – это fdisk . Однако с большими дисками (больше 2ТБ) fdisk просто откажется работать, предлагая использовать формат таблицы разделов GPT и утилиту вроде GNU parted. Читать далее “Как создать GPT таблицу разделов и разметить диск на Linux”

Экспорт NetFlow из Linux

Читать далее

NetFlow – это стандартный сетевой протокол для мониторинга потоков трафика через сетевой интерфейс. Он чаще всего используется такими устройствами, как брандмауэры, маршрутизаторы и коммутаторы, но некоторые программные пакеты позволяют экспортировать данные Netflow из серверной операционной системы – в данном случае Linux (с softflowd ) – в Netflow collector (LogicMonitor) для анализа трафика. Читать далее “Экспорт NetFlow из Linux”

Как отключить сообщения Message from syslogd в консоли Linux

Читать далее
Rsyslogd сообщения Message from syslogd

Иногда может случиться так, что в консоли SSH начинают появляться и мешать сообщения такого вида:

Message from syslogd@srvvhost01 at Aug 22 08:23:14 ...
 smartd: libsmartsata: Not an ATA SMART device:naa.624a9370e9f482cd0a724adb00011bc2
Message from syslogd@srvvhost01 at Aug 22 09:11:34 ...
 kernel:[Hardware Error]: Corrected error, no action required.
Message from syslogd@srvvhost01 at Aug 22 09:32:22 ...
 kernel:[Hardware Error]: MC4 Error (node 1): DRAM ECC error detected on the NB.

Это, конечно, не очень хорошо и с ошибками надо разбираться 🙂 Но в консоли это явно лишнее… Чтобы убрать эти сообщения, необходимо открыть файл /etc/rsyslog.conf и закомментировать там строку, которая начинается с *.emerg

# Everybody gets emergency messages
#*.emerg                    :omusrmsg:*

После этого перезагрузим службу rsyslogd

# /etc/init.d/rsyslog restart

После этого сообщения “Message from syslogd” перестанут появляться.

Как узнать от какого пользователя работает веб-сервер

Читать далее
Сайт UNLIX

В нестандартных ситуациях необходимо узнать, от какого пользователя запущен веб-сервер 🙂 Например, когда сервер не Ваш. Читать далее “Как узнать от какого пользователя работает веб-сервер”

Переменные в BASH

Переменная в языке shell – это макрос, который может быть подставлен в строку команды перед её разбором. Читать далее “Переменные в BASH”

Watchdog для процесса в Linux

Читать далее

Сложилась у меня такая ситуация, изредка один процесс внезапно умирает… Но мне нужно, чтобы он был запущен всегда! Одной строчкой можно сделать скрипт, который будет следить за тем, что процесс запущен, а если нет, запускать его снова. Читать далее “Watchdog для процесса в Linux”

Как сгенерировать самоподписанный сертификат с помощью OpenSSL на Linux

Читать далее
Защищенное соединение SSL

Возникла необходимость (для внутренних целей) сгенерировать самоподписанный сертификат. Для этого был использован OpenSSL (Linux). Читать далее “Как сгенерировать самоподписанный сертификат с помощью OpenSSL на Linux”

Подключение MPIO iSCSI LUNs на Linux

Читать далее

Multipath I/O — технология, позволяющая задействовать нескольких контроллеров или шин для доступа к одному устройству хранения данных. Например, один SCSI диск может быть подсоединён к двум SCSI контроллерам. В случае отказа одного из них, операционная система будет продолжать работать по другому. Это дает возможность повысить производительность и отказоустойчивость среды передачи данных. Читать далее “Подключение MPIO iSCSI LUNs на Linux”